1
ответ

Просмотр журналов auditd в journalctl

Я использую CentOS 7. пытаюсь просмотреть журналы auditd в journalctl При попытке journalctl -u auditd я вижу следующий результат: - - Журналы начинаются в среду 2018-09-05 08:59:19 EDT, заканчиваются в среду 2018-09-19 15:01:01 ...
вопрос задан: 20 September 2018 15:29
1
ответ

В выделенном журнале сервера OpenVPN отсутствует log.conf?

Я пытаюсь запустить сервер OpenVPN с собственным журналом, а не просто записывать в системный журнал все остальное. По какой-то причине похоже, что вы можете установить другое местоположение журнала только с помощью команды ...
вопрос задан: 20 September 2018 11:50
1
ответ

Как регистрировать входящий интерфейс / IP для Postfix и Dovecot?

У меня есть двухкомпонентный почтовый сервер, так что на нем есть IP1 и IP2. Я настроил его так, чтобы он отвечал на оба IP-адреса при отправке только по одной ссылке. Единственное, чего мне не хватает, так это того, как выяснить (и зарегистрировать), чт
вопрос задан: 18 September 2018 15:54
1
ответ

Ротация логов в nginx

Я нашел здесь пример ротации логов в Nginx Но простой тест с: set $ date «2018-08-24»; access_log /home/tim/log/access-http-$date.log default; создает файл журнала с именем ...
вопрос задан: 13 September 2018 00:53
1
ответ

Apache запрашивает базу данных mariadb -> как регистрировать запросы?

Я получил конфигурацию vhost apache2 с BasicAuth. С помощью директивы AuthDBDUserPWQery я проверяю mariadb в фоновом режиме, если существует комбинация user-pw. Для устранения неполадок я хочу увидеть ...
вопрос задан: 12 September 2018 11:32
1
ответ

Регистрировать имена пользователей в squid для клиентов, подключенных к WiFi с помощью Radius

Я ищу решение проблемы: Клиенты подключаются к сети Wi-Fi с помощью сервера Radius, а затем используют Интернет через прозрачный сервер Squid, который регистрирует доступ. Я хотел бы ...
вопрос задан: 6 September 2018 23:34
1
ответ

Отсутствующие журналы в Stackdriver из Развертывания Kubernetes с использованием GKE

В настоящее время выполняется более 28 развертываний с ведением журнала GKE в Stackdriver с использованием автоматической коллекции fluentd. Master K8s Версия: 1.10.6-гке.2 Версия узла: 1.10.6-gke.2 Ведение журнала примерно 200 JSON ...
вопрос задан: 3 September 2018 21:11
1
ответ

Ansible: check supplied tags are valid before running a playbook

Я подозреваю, что это попытка быть слишком умным (и неудачная), но - особенно при разработке PB - очень полезно использовать теги для ограничения запускаемых ролей - так, например, у нас есть: (...
вопрос задан: 31 August 2018 17:47
1
ответ

SSH, отключить ведение журнала для определенного пользователя [закрыто]

Я хочу, чтобы пользователь подключался по SSH каждый определенный раз, и я хочу удалить записи, оставленные этим пользователем в журналах SSH, чтобы избежать использования диска и скрыть активность этого пользователя. Как я могу это сделать?
вопрос задан: 31 August 2018 15:07
1
ответ

Centos7 Остановить раздутое ведение журнала

У меня есть сервер с OS Centos 7 и глядя на файлы журнала, такие как файл журнала сообщений ("/ var / log / messages"), я вижу, что он в основном заполнен такими записями: 29 августа 12:46:01 ...
вопрос задан: 30 August 2018 15:10
1
ответ

Почему Cloudflare LB должен указывать на другой AWS / GC и т. Д. LB?

Я знаю, что Cloudflare уделяет особое внимание безопасности, но, учитывая, что он также обеспечивает балансировку нагрузки, почему я должен указывать на еще один балансировщик нагрузки, например AWS ELB?
вопрос задан: 22 August 2018 16:19
1
ответ

CRON messages being delayed for arbitrary long time in syslog

I found in a few servers's syslog that some of the CRON related messages are written in a wrong time, like the following: Aug 21 06:26:01 hty-controller CRON[30159]: (root) CMD ( python /.../...
вопрос задан: 21 August 2018 07:32
1
ответ

DNS-сервер для запросов на ведение журнала AD, даже если он отключен

У меня есть два контроллера домена Server 2012 R2 с DNS. У DNS-сервера отключено ведение журнала отладки в графическом интерфейсе пользователя, однако я ежедневно получаю 500 МБ dns # TIMESTAMP # .log файлов в C: \ Windows \ System32 \ DNS \ Logs \ Я зап
вопрос задан: 15 August 2018 16:39
1
ответ

systemctl status dovecot.service, он заливает консоль всеми логами, как остановить [закрыто]

systemctl status dovecot.service, он заливает консоль всеми логами, как остановить его? На моем сервере cpanel, он работает через tailwatchd, и он съедает слишком много процессора, всякий раз, когда он работает. как ...
вопрос задан: 15 August 2018 05:26
1
ответ

Определение того, кто ведет журнал на моем устройстве

У меня есть машина, которая собирает данные системного журнала со многих устройств, я храню все устройства, с которых я хочу вести журнал на моем устройстве, в / etc / host, чтобы у всех были понятные мне имена. Если ...
вопрос задан: 14 August 2018 00:00
1
ответ

Сценарий Powershell Импорт пользователей из CSV, добавление в группу с журналами успехов / сбоев

Я пытаюсь создать сценарий PowerShell для поддержки пользователей. Текущая среда. Office365 с ADFS, AD и локальным сервером Exchange 2010. Все интегрировано вместе. Что касается текущей проблемы, я ...
вопрос задан: 11 August 2018 04:18
1
ответ

Прокси-сервер Squid не учитывает трафик localhost

Я установил squid на Kali linux, настроил свой браузер на отправку всего трафика через squid. Однако squid не учитывает трафик localhost. На самом деле, я запускаю эту команду, чтобы проверить файл журнала, пока я ...
вопрос задан: 28 July 2018 20:14
1
ответ

Как отфильтровать вывод journalctl по имени процесса?

Когда процесс регистрируется в systemd, его имя записывается и отображается как идентификатор в выходных данных journalctl. $ systemd-cat echo "тест" $ journalctl -f - Журналы начинаются в субботу 2018-02-24 12:13:24 ...
вопрос задан: 25 July 2018 15:16
1
ответ

Включение ведения журнала аудита на GCP для создания виртуальной машины

В Google Cloud Platform, все ли журналы аудита включены по умолчанию? Меня интересуют журналы активности администратора (https://cloud.google.com/logging/docs/audit/#admin-activity), которые "записывают, когда экземпляры ВМ ...
вопрос задан: 19 July 2018 04:14
1
ответ

Как haproxy обрабатывает конфликтующие параметры

В нашей текущей среде haproxy.cfg имеет два конфликтующих параметра: option httplog option tcplog Результирующий журнал (/var/log/haproxy.log) выглядит следующим образом: 16 июля 09:39:05 campus-deploy haproxy [9862] ...
вопрос задан: 16 July 2018 10:54
1
ответ

Как создать журнал доступа к HTTP-серверу, соответствующий GDPR, с упором на удаленную анонимность IP и nginx?

Общие правила защиты данных ЕС (GDPR) и реализация DSGVO в Германии очень строги, когда речь идет о личных данных данные (например, IP-адреса). Однако этот вопрос не о ...
вопрос задан: 11 July 2018 15:57
1
ответ

Журналы Cron отсутствуют в / var / log / syslog [closed]

У меня есть задача cron с "printf": #! / Bin / bash # .......... {{1 }} printf "hello \ n" # .......... Выполняется один раз в N часов. Однако в / var / log / syslog я вообще не вижу журналов с надписью "hello". Почему бы и нет?
вопрос задан: 23 June 2018 19:50
1
ответ

Sysinternals Sysmon: Как регистрировать неудачную попытку соединения TCP / IP

Я хотел бы использовать Sysmon для регистрации неудачной попытки соединения TCP / IP. Например, со следующей конфигурацией:
вопрос задан: 13 June 2018 13:01
1
ответ

Как повернуть журналы запросов mySQL в Windows

I Я вижу противоречивые (или дополняющие) ответы о том, как чередовать журналы mySQL, и хочу знать, достаточно ли каждого метода сам по себе или мне нужно использовать их комбинацию. Один из предложенных методов ...
вопрос задан: 6 June 2018 19:32
1
ответ

Как считать уникальных посетителей в nginx access.log?

Я попробовал это, но это всегда возвращается 1. grep "\[10/Nov/2012" /path/to/access.log | сокращают-d" "-f1 | вид | uniq | туалет-l
вопрос задан: 25 May 2018 21:11
1
ответ

Будут ли неудачные попытки входа на сервер RDP отражаться в журналах брандмауэра?

Предположим, что топология приведена ниже: Хост A удаленно подключается по RDP к хосту B, между ними есть межсетевой экран. Журналы брандмауэра собираются и контролируются. Когда пользователю предлагается Windows ...
вопрос задан: 22 May 2018 16:57
1
ответ

Как управлять постоянными журналами node.js на AWS EC2?

У меня есть приложение Node.js, работающее на сервере AWS EC2 ubuntu, в котором я использую модуль «навсегда», чтобы приложение работало. Я также использую ведение журнала, выполняемое функцией forever (которая выгружается в файл в ....
вопрос задан: 17 May 2018 19:28
1
ответ

apache access.log.3 и access.log.4 идентичны, это нормально?

Я запускал файлы access.log через awk и сортировал uniq, чтобы получить количество обращений к странице, но когда я запустил его сегодня, счетчик был ниже, чем вчера, после проверки журналов, журналы 3, 4, 5 и 7 ...
вопрос задан: 15 May 2018 01:07
1
ответ

Как регистрировать время загрузки / перезагрузки / выключения гостя kvm / qemu?

Я управляю сервером Ubuntu 14.04 LTS, на котором запущено несколько гостевых виртуальных машин, через KVM / qemu, и меня просят вести журнал время загрузки, перезагрузки и выключения гостей. Есть ли способ отследить такие события для ...
вопрос задан: 2 May 2018 16:54
1
ответ

Mailcow Postfix Log (PASS OLD, NEW, DNSBL Rank, whitelist lookup)

I'm getting the combination of these Postfix infos and I was wondering if I should be aware of something / someone. 30.4.2018, 10:08:33 info statistics: max cache size 1 at Apr 30 10:05:13 30.4....
вопрос задан: 30 April 2018 11:37